CVE-2025-6554
सीखें, अभ्यास करें और बचाव करें — नैतिक रूप से।
यह रिपॉजिटरी वेब सुरक्षा मॉड्यूल के लिए पाठ्यक्रम सामग्री और लैब प्रदान करता है । केवल नियंत्रित, कानूनी वातावरण (वर्चुअल मशीन, लैब नेटवर्क) में उपयोग करें और नीचे दिए गए उत्तरदायी प्रकटीकरण और आचार संहिता का पालन करें।
यह रिपॉजिटरी एक आक्रामक-सुरक्षा प्रशिक्षण ट्रैक का समर्थन करता है जो वेब भेद्यता विश्लेषण, शोषण मूल बातें, और वास्तविक दुनिया के केस-स्टडी दृष्टिकोण का उपयोग करके रक्षात्मक पहचान सिखाता है। जोर नैतिक सीखने, पुनरुत्पादनीय लैब सेटअप, और कार्रवाई योग्य शमन/पहचान तकनीकों पर है।
इस मॉड्यूल को पूरा करने के बाद आप निम्न में सक्षम होंगे:
यह पाठ्यक्रम एक ब्राउज़र इंजन भेद्यता को शिक्षण मामले के रूप में उपयोग करता है। सामग्री जांच, क्रैश ट्राइएज और रक्षात्मक प्रतिउपायों पर केंद्रित है। कोई हथियारबंद शोषण कोड शामिल नहीं है। सभी अभ्यास गैर-विनाशकारी और लैब वर्चुअल मशीनों के भीतर समाहित होने के लिए डिज़ाइन किए गए हैं।
प्रत्येक लैब को पृथक, स्नैपशॉट-आधारित वर्चुअल मशीन वातावरण में चलाया जाना चाहिए। उदाहरण लैब:
उत्पादन या तृतीय-पक्ष प्रणालियों पर रिमोट कोड निष्पादन का प्रयास करने वाले शोषण या PoC को न चलाएं।
प्रत्येक अभ्यास से पहले स्नैपशॉट लें।
योगदान का स्वागत है (लैब, रक्षात्मक नियम, पहचान सामग्री, दस्तावेज़ीकरण)। नियम:
द्वारा तैयार: Nihal MP